Cómo configurar DNS básicos sin romper tu web

Cómo configurar DNS básicos sin romper tu web

El DNS es una de esas piezas que solo se recuerda cuando algo deja de funcionar. Una web que no carga, un correo que no llega, un certificado HTTPS que falla o una migración que se rompe pueden tener su origen en una configuración DNS mal entendida.

Para una microempresa, una web WordPress, un VPS, un servidor nginx o una plataforma de formación online, entender los DNS básicos es fundamental. No hace falta convertirse en administrador de redes, pero sí saber qué registros existen, qué toca cada proveedor y qué errores conviene evitar.

Este artículo explica los conceptos esenciales de DNS desde una perspectiva práctica: dominio, zona DNS, registros A, CNAME, MX, TXT, propagación, HTTPS, correo y migraciones.

Índice

Qué es el DNS y por qué importa

DNS significa Domain Name System. Es el sistema que traduce nombres de dominio comprensibles para las personas en direcciones técnicas que entienden los servidores.

Cuando alguien escribe un dominio en el navegador, el sistema DNS indica a qué servidor debe dirigirse esa petición. Sin DNS, habría que recordar direcciones IP en lugar de nombres como ejemplo.com.

El DNS influye en:

  • Qué servidor carga la web.
  • Dónde llega el correo electrónico.
  • Qué subdominios existen.
  • Cómo se verifican servicios externos.
  • Cómo se emiten algunos certificados HTTPS.
  • Cómo se realizan migraciones de hosting o servidor.

Por eso el DNS no debe tocarse a ciegas. Un cambio aparentemente pequeño puede dejar una web inaccesible o interrumpir el correo.

Si estás construyendo una infraestructura web desde cero, conviene entender primero qué es realmente un servidor web y cómo elegir hosting para proyectos serios.

Diferencia entre dominio, hosting y DNS

Una confusión muy frecuente es mezclar dominio, hosting y DNS. Son piezas relacionadas, pero distintas.

El dominio es el nombre registrado, como ejemplo.com. Es la identidad principal que el usuario escribe o recuerda.

El hosting es el servicio donde se alojan la web, archivos, bases de datos y servicios asociados.

El DNS es la configuración que indica hacia dónde apunta ese dominio: qué servidor carga la web, qué proveedor gestiona el correo o qué servicios externos están autorizados.

En la práctica, puedes tener el dominio en un proveedor, el hosting en otro y el correo en un tercero. Esto es habitual, pero exige saber qué parte se toca en cada sitio.

Antes de cambiar DNS, conviene saber quién gestiona:

  • El registrador del dominio.
  • Los servidores DNS autoritativos.
  • El hosting web.
  • El proveedor de correo.
  • Los certificados o verificaciones externas.

Esta separación es especialmente importante al migrar una web, cambiar de servidor o pasar de hosting compartido a VPS.

Qué es una zona DNS

La zona DNS es el conjunto de registros que definen cómo se comporta un dominio. Normalmente se gestiona desde el panel del proveedor DNS, que puede ser el registrador del dominio, el hosting o un servicio especializado.

Dentro de una zona DNS puedes encontrar registros para:

  • Dominio principal.
  • Subdominios.
  • Correo electrónico.
  • Verificación de servicios.
  • Políticas antispam.
  • Alias.

La zona DNS debe tratarse como una configuración crítica. Conviene hacer capturas, exportaciones o anotaciones antes de modificar registros importantes.

Un error común es borrar registros antiguos sin entender para qué servían. Algunos pueden estar relacionados con correo, herramientas de analítica, servicios de validación o plataformas externas.

Registro A: apuntar un dominio a una IP

El registro A indica a qué dirección IPv4 apunta un dominio o subdominio. Es uno de los registros más importantes para que una web cargue desde el servidor correcto.

Ejemplo conceptual:

ejemplo.com    A    203.0.113.10

Esto significa que el dominio principal apunta a la IP 203.0.113.10.

También puede usarse para subdominios:

blog.ejemplo.com    A    203.0.113.10

Si tienes un VPS con nginx o Apache, normalmente necesitarás que el registro A del dominio apunte a la IP pública de ese servidor.

Este punto es clave antes de configurar HTTPS con Let’s Encrypt, porque el certificado necesita validar que el dominio llega al servidor correcto. Puedes continuar con cómo configurar HTTPS gratis con Let’s Encrypt.

Registro CNAME: alias y subdominios

Un registro CNAME permite crear un alias hacia otro nombre de dominio. Se utiliza mucho para subdominios que deben apuntar a servicios externos o a otro nombre ya configurado.

Ejemplo conceptual:

www.ejemplo.com    CNAME    ejemplo.com

Esto indica que www.ejemplo.com se comporta como alias de ejemplo.com.

También puede usarse para servicios externos, por ejemplo plataformas de email marketing, herramientas SaaS, CDN o aplicaciones alojadas fuera del servidor principal.

Hay que tener cuidado: un CNAME no debe usarse sin entender qué destino se está configurando. Además, no siempre es adecuado para el dominio raíz, dependiendo del proveedor DNS.

En webs profesionales, conviene decidir con claridad si la versión principal será con www o sin www, y aplicar redirecciones coherentes desde el servidor web.

Registros MX: correo electrónico

Los registros MX indican qué servidores reciben el correo de un dominio. Son críticos para que el email funcione correctamente.

Ejemplo conceptual:

ejemplo.com    MX    10 mail.ejemplo.com

Si modificas registros MX sin saber lo que haces, puedes dejar de recibir correos aunque la web siga cargando perfectamente.

Es muy habitual que una empresa tenga:

  • Dominio en un registrador.
  • Web en un hosting o VPS.
  • Correo en un proveedor externo.

Por eso, al migrar una web, hay que evitar tocar los MX si el correo no se va a migrar. Muchos sustos vienen de cambiar servidores DNS completos sin copiar correctamente los registros de correo.

En proyectos profesionales, el correo forma parte de la continuidad operativa. No basta con que la web funcione si los mensajes comerciales o administrativos dejan de llegar.

Registros TXT: verificaciones y seguridad

Los registros TXT permiten guardar texto asociado al dominio. Aunque parezcan simples, son muy importantes para verificaciones y seguridad del correo.

Se usan habitualmente para:

  • Verificar propiedad del dominio ante servicios externos.
  • Configurar SPF para correo.
  • Configurar DKIM.
  • Configurar DMARC.
  • Validar herramientas de analítica, marketing o SaaS.

Antes de borrar un TXT, conviene comprobar si pertenece a un servicio activo. Puede estar relacionado con correo corporativo, plataformas externas, seguridad antispam o verificación de buscadores.

En una microempresa, los registros TXT suelen acumularse con el tiempo. Documentarlos ayuda a evitar que una limpieza mal hecha rompa servicios invisibles.

TTL y propagación DNS

El TTL indica durante cuánto tiempo otros sistemas pueden conservar en caché una respuesta DNS. Un TTL alto hace que los cambios tarden más en reflejarse globalmente. Un TTL bajo facilita cambios más rápidos, pero puede generar más consultas.

Cuando se prepara una migración, suele ser prudente reducir el TTL con antelación. Así, cuando llegue el cambio de IP o servidor, la propagación puede ser más ágil.

La propagación DNS no siempre es instantánea. Distintos proveedores, redes y resolvers pueden ver cambios en momentos diferentes.

Buenas prácticas:

  • No hacer cambios críticos con prisa.
  • Reducir TTL antes de migraciones importantes.
  • Comprobar registros desde varias ubicaciones.
  • No modificar web y correo a la vez si no es necesario.
  • Documentar valores anteriores.

La paciencia en DNS evita diagnósticos falsos. A veces el problema no es que el cambio esté mal, sino que todavía no se ha propagado para todos los usuarios.

DNS y certificados HTTPS

Para emitir un certificado HTTPS, el dominio debe poder validarse. En configuraciones habituales con Let’s Encrypt, el dominio tiene que apuntar correctamente al servidor que solicita el certificado.

Si el registro A apunta a una IP antigua, si el firewall bloquea el puerto 80 o si nginx no responde para ese dominio, la emisión puede fallar.

Antes de solicitar certificados, revisa:

  • Registro A del dominio principal.
  • Registro para www, si se usa.
  • Resolución correcta hacia la IP del servidor.
  • Servidor web respondiendo por HTTP.
  • Firewall permitiendo puertos necesarios.

DNS y HTTPS van muy unidos en la práctica. Muchos errores de certificado son realmente errores de DNS o de red.

Para seguir el proceso completo, revisa cómo configurar HTTPS gratis con Let’s Encrypt.

DNS en migraciones web

Las migraciones son uno de los momentos más delicados para tocar DNS. Cambiar una web de hosting, VPS o servidor implica normalmente modificar registros A, CNAME o servidores DNS completos.

Antes de migrar, conviene preparar:

  • Copia de la zona DNS actual.
  • Listado de registros de correo.
  • IP del nuevo servidor.
  • Configuración del nuevo hosting o VPS.
  • Redirecciones necesarias.
  • Certificados HTTPS.
  • Plan de rollback.

Un error clásico es cambiar nameservers sin copiar todos los registros existentes. La web puede funcionar, pero el correo, verificaciones o servicios externos pueden romperse.

En una migración seria, DNS debe tratarse como una fase propia del proceso, no como el último detalle improvisado.

Este tema conecta directamente con cómo migrar una web sin romper nada.

Errores frecuentes al configurar DNS

El error más frecuente es tocar registros sin saber qué servicio depende de ellos. Otro muy común es confundir el panel del dominio con el panel del hosting.

Errores habituales:

  • Cambiar nameservers sin copiar registros existentes.
  • Borrar MX y romper el correo.
  • Apuntar el registro A a una IP incorrecta.
  • Crear CNAME donde no corresponde.
  • No incluir www o no redirigirlo bien.
  • Solicitar HTTPS antes de que el dominio apunte al servidor.
  • No tener en cuenta TTL y propagación.
  • No documentar valores anteriores.
  • Hacer cambios de web y correo al mismo tiempo sin necesidad.

El DNS parece sencillo porque sus registros son cortos. Pero sus efectos pueden ser grandes. Una configuración pequeña puede afectar a toda la presencia digital de una empresa.

Conclusión

Configurar DNS básicos correctamente es imprescindible para operar una web profesional. El DNS conecta dominio, servidor, hosting, correo, HTTPS, subdominios y servicios externos.

Para una microempresa, entender los registros A, CNAME, MX, TXT, TTL y propagación evita errores costosos durante migraciones, cambios de hosting o configuración de certificados.

DNS no es un trámite: es el mapa que indica a Internet dónde están tus servicios.

Antes de tocarlo, documenta. Después de cambiarlo, comprueba. Y si la web, el correo o HTTPS son importantes para el negocio, no improvises cambios críticos en horario delicado.

Preguntas frecuentes

¿Qué es un registro A en DNS?

Es el registro que apunta un dominio o subdominio a una dirección IPv4. Es fundamental para que una web cargue desde el servidor correcto.

¿Qué diferencia hay entre A y CNAME?

Un registro A apunta a una IP. Un CNAME apunta a otro nombre de dominio como alias. Se usan para fines distintos y no conviene intercambiarlos sin entender el caso.

¿Qué registro DNS controla el correo?

Los registros MX indican qué servidores reciben el correo del dominio. Si se modifican mal, puedes dejar de recibir emails aunque la web siga funcionando.

¿Cuánto tarda en propagarse un cambio DNS?

Depende del TTL, proveedores y cachés intermedias. Algunos cambios se ven rápido y otros pueden tardar horas. Por eso conviene planificar migraciones con margen.

¿Puedo tener dominio, web y correo en proveedores distintos?

Sí, es habitual. Puedes registrar el dominio en un proveedor, alojar la web en otro y usar un servicio externo de correo. Lo importante es configurar DNS correctamente.

¿Por qué falla Let’s Encrypt si mi DNS está mal?

Porque Let’s Encrypt necesita validar que controlas el dominio. Si el dominio no apunta al servidor correcto o el servidor no responde adecuadamente, la validación puede fallar.

¿Qué debo hacer antes de cambiar DNS en una migración?

Guardar la zona DNS actual, identificar registros de web y correo, reducir TTL si procede, preparar el nuevo servidor, comprobar HTTPS y tener un plan de vuelta atrás.